Des fenêtres IE qui s'ouvrent toutes seules
Résolu/Fermé
A voir également:
- Des fenêtres IE qui s'ouvrent toutes seules
- Pages internet qui s'ouvrent toutes seules android - Forum Virus / Sécurité
- Google payment ie ltd - Forum Consommation et internet
- Clavier qui ouvre des fenetres ✓ - Forum Windows Vista
- J'ai des pages internet qui s'ouvrent toutes seules ✓ - Forum Virus / Sécurité
- Bloquer les pages qui s'ouvrent toutes seules chrome ✓ - Forum Virus / Sécurité
38 réponses
Merci de ton aide.
J'espere ne plus avoir besoin de t'appeler au secours ;-)
Je pense l'avoir attrapé en téléchargant EMule.
Cordialement.
J'espere ne plus avoir besoin de t'appeler au secours ;-)
Je pense l'avoir attrapé en téléchargant EMule.
Cordialement.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 oct. 2008 à 13:15
11 oct. 2008 à 13:15
---> Relance Navilog1, fais l'option 2 et poste le rapport.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 oct. 2008 à 13:56
11 oct. 2008 à 13:56
---> Désinstalle Navilog1.
---> Poste un nouveau rapport HijackThis.
---> Poste un nouveau rapport HijackThis.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 oct. 2008 à 14:20
11 oct. 2008 à 14:20
---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 oct. 2008 à 19:38
11 oct. 2008 à 19:38
---> Poste un nouveau rapport HijackThis.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
12 oct. 2008 à 16:57
12 oct. 2008 à 16:57
---> Relance Navilog1, choisis l'option 4, tape esscusw, valide par Entrée et poste le rapport.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
12 oct. 2008 à 20:29
12 oct. 2008 à 20:29
---> Clique droit sur le raccourci d'HijackThis et choisis Exécuter en tant qu'administrateur et poste un nouveau rapport HijackThis.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
12 oct. 2008 à 21:06
12 oct. 2008 à 21:06
Analyse le fichier suivant sur VirusTotal :
https://www.virustotal.com/gui/
C:\Windows\System32\WinService.exe
https://www.virustotal.com/gui/
C:\Windows\System32\WinService.exe
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
12 oct. 2008 à 22:02
12 oct. 2008 à 22:02
Ok, fais de même avec ce site :
https://virusscan.jotti.org/
https://virusscan.jotti.org/
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
12 oct. 2008 à 22:59
12 oct. 2008 à 22:59
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.
---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.
C:\Windows\System32\WinService.exe
---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.
---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.
C:\Windows\System32\WinService.exe
---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 00:22
13 oct. 2008 à 00:22
---> Relance HijackThis en administrateur et choisis Do a system scan only
---> Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ISUSScheduler] "c:\program files\common files\installshield\updateservice\issch.exe" -start
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://
O23 - Service: SCM_Service - Unknown owner - C:\Windows\System32\WinService.exe
---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
---> Redémarre ton PC et poste un nouveau rapport HijackThis.
---> Refais la manip' avec OTMoveIt2.
---> Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ISUSScheduler] "c:\program files\common files\installshield\updateservice\issch.exe" -start
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://
O23 - Service: SCM_Service - Unknown owner - C:\Windows\System32\WinService.exe
---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
---> Redémarre ton PC et poste un nouveau rapport HijackThis.
---> Refais la manip' avec OTMoveIt2.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 08:02
13 oct. 2008 à 08:02
"Scan saved at 20:55:08, on 12/10/2008"
---> C'est le rapport d'hier, ouvre HijackThis en administrateur.
---> C'est le rapport d'hier, ouvre HijackThis en administrateur.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 08:11
13 oct. 2008 à 08:11
Ok, très bien.
Refais cette manip' :
http://www.commentcamarche.net/forum/affich 8813859 des fenetres ie qui s ouvrent toutes seules?page=2#21
Refais cette manip' :
http://www.commentcamarche.net/forum/affich 8813859 des fenetres ie qui s ouvrent toutes seules?page=2#21
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 08:18
13 oct. 2008 à 08:18
Ok.
Signale ta présence quand tu seras de retour.
Signale ta présence quand tu seras de retour.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 17:03
13 oct. 2008 à 17:03
---> Refais la manip' avec OTMoveIt mais en mode sans échec :
https://blog.sosordi.net/
https://blog.sosordi.net/
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 17:39
13 oct. 2008 à 17:39
Pour finir :
---> Désinstalle Navilog1 et HijackThis.
---> Supprime OTMoveIt2 et le dossier _OTMoveIt situé dans C:\
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.ccleaner.com/ccleaner/download
---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista
---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://forums.cnetfrance.fr
---> Pour moi, Antivir est plus efficace qu'Avast.
---> Désinstalle Navilog1 et HijackThis.
---> Supprime OTMoveIt2 et le dossier _OTMoveIt situé dans C:\
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.ccleaner.com/ccleaner/download
---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista
---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://forums.cnetfrance.fr
---> Pour moi, Antivir est plus efficace qu'Avast.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 19:09
13 oct. 2008 à 19:09
Des questions ?
N'oublie pas de réactiver l'UAC.
N'oublie pas de réactiver l'UAC.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 oct. 2008 à 20:47
13 oct. 2008 à 20:47
Voici des informations sur l'infection que tu as eu :
http://www.malekal.com/Adware.Magic_Control.php
http://www.malekal.com/Adware.Magic_Control.php